á áŚáľáľ ááŚááŤááŤá áááľ áá áŁá á ááá°ááá˝ ááľáĽ áŤá á ááłá¨ áá¨áŚá˝á á ááááľ ááá´á ááŤáá áĽááááá ᣠáĽáŤááłááąá áŤáá°áŽá˝ á¨OpenWRT áá áĽáá° ááá˘áŤ á á áá° á ááľ á¨á፠á ááłá¨áá¨áĽ áá áááᢠááá á¨á ááłá¨ áá¨áĽ á áááá˝ á á°ááłáłá áááľ á ááłá¨ áá¨áĽ ááľáĽ áááá áá L3 áĽá L2 ááŤá¨á á ááłá¨ áá¨áŚá˝á á¨ááŁáá áá´á á ááááĄá áľ áá ááá
ááľ áľááá ááááá á áŁá á¨áŁáľ á¨ááá áááá°áá áá´ áá፠á°á°áĽáˇá ᣠáá á¨á áá áĽáľáá˝á áá°áŁá ᢠá´áááááá˝á áá áá á á°áá ᨠááľááá Wake-on-Lan áĽá DLNA ááľáĽ áłá
áś áá áá˘
ááá 1ᥠáłáŤ
OpenVPN áá áá á°ááŁá áááľááá áĽáá° ááŽáśáŽá á°ááá§á á ááááŞáŤ á°á¨á ááá á áááľ á˝áá áłááá áá° áľááľáŠ á¨áá¨áá á¨á§á᧠ááłáŞáŤ ááá á áľááá˝á á ááá°á á°á¨á á°áá OpenVPN á TCP ááŽáśáŽá áá ááľáŤáľá áá°ááá, áá á°áá á áľááá áá á, ááááŤáąá á¨á áááľáááľ ááľáĽ á ááłá¸áá á¨á°áᨠá¨á áá á áľáŤáť á ááá áŤá¸áá áĽá STUN á áá áá á ááťááŠá ááááŤáąá á áá ááááŤáľ á¨áĽá á áá¤áľá á¨á ááłá¨ áá¨áŁá¸á á¨ááᥠᨠUDP áááááśá˝á áŤááłá ᣠá¨TCP ááŽáśáŽá á¤áľá¤áľá¤á˝ á áá áá á á°á¨áŤá¨á áŞáá¤áľ áá á¨áŞáá¤á á áááá áá°áĽ áĽááłáľá°ááá á áľá˝áááᢠá á ᣠáá á ááŤá¨áĽ áľáá áááľ áá°áŁá ᣠááááŤáąá ááᥠáááľ áá á¨á°áá°á ᨠáá ᣠáá VPS á áá° áá á ááłá¨áá¨á¤ ááľá°ááá á áááááá ᣠááááŤáąá á ááá á¨áśáľá°á áááá˝ á áĽáą áá ááĽáĽá á¨ááľá¨á áľááľ áľáá áá ᣠáľáááá áĽáá°áá áŤá ááá ááአá á¤áľ á ááłá¨áá¨áĽ áá áŤáá ááłáŞáŤ á áŁá á¨ááááá áá á áĽá áá°á áááľ áá፠á¨áľáá áá፠áá á°ááľááá˘
á ááááŠá ááá°ááŤáľ á áłáá°á áŤáá°á áá áŤááá áá°áĽ áááľá°ááá ᨠsshtunnel ááŽááŤá áĽá á áá áááᢠá¨á ááááŠá ááľáĽáľáĽááľ á áááá˝á - áá á ááá áá¨áááá ᣠá°ááŁáŠ TCP áá°áĽ 1194 á á¨áŤáá°á áá° VPS ááľá°ááá áĽáá°áá ᨠáἠáá áᢠá ááá á á¨OpenVPN á áááá á tap0 ááłáŞáŤ áá á°áá áŻáᣠáĽáąá ᨠbr-lan áľááľá áá á¨á°áááᢠá¨áááśá á á˛áľ á¨á°áá á¨á á áááá áá áŤááá áááááľ áŤáŁáŤ á áá áá°áĽ á¨ááľá°ááá፠ááłáĽ áĽáŤáąá áĽáá°áá°á áĽá á¨áĽá áááśá á á áŤá ááľáĽ áŁáááá á¨áŤáá°á á ááłá¨áá¨áĽ á áŁá áĽáá°áá ááá˝ ááá˘
ááłáŠ áľáá˝ áá¨áĄ áĽááłááአáĽá áŤáá°áŽá˝á áĽáá° OpenVPN á°áá áá˝ áĽááłáŤáá
አá¨á áá á áľáŤáťáá˝á á á°ááŤáŠ á ááá°ááá˝ áá°áŤá¨áľ á áľááá áá áá˘
á¨áá¨á°ááľ á¨áŤáá°á á áá á áľáŤáťáá˝ áĽá á¨DHCP á áááá áááá˝ á°ááá ááá˘
- 192.168.10.1 á¨ááá áá 192.168.10.2 - 192.168.10.80 áá ááááŠ
- 192.168.10.100 á¨ááá áá 192.168.10.101 - 192.168.10.149 á á áááłá ááĽá 2 ááľáĽ áá áŤáá°á
- 192.168.10.150 á¨ááá áá 192.168.10.151 - 192.168.10.199 á á áááłá ááĽá 3 ááľáĽ áá áŤáá°á
ááľááŠá áá° á áááአá áá¨á á áľááá áĽááá á á áľáŤáťáá˝ á OpenVPN á áááá á°áá á áŤáá°áŽá˝ ááá°áĽ á áľááá áá áá˘
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
áĽá á¨áá¨á°ááľá ááľááŽá˝ áá° /etc/openvpn/ipp.txt ááá áá¨á:
flat1_id 192.168.10.100
flat2_id 192.168.10.150
Flat1_id áĽá flat2_id á¨OpenVPN áá ááááááľ á¨ááľáá áá¨ááśá˝á á ááŤáááŠá áľ áá á¨á°ááášáľ á¨ááŁáŞáŤ áľáá˝ áá¸áá˘
á ááá á á¨OpenVPN á°áá áá˝ á áŤáá°áŽá˝ áá á°áá á¨ááᣠá áááąá áá áŤáᾠᨠtap0 ááłáŞáŤáá˝ áá° br-lan áľááľá á°á¨áá¨ááᢠá áá á°á¨á, áśáľáąá ááľáááŽá˝ áĽááľ á ááľ áľááá°áŤáŠ áĽá á á á ááá áľááá°áŠ, ááá ááá á á á°á á°á¨á°á áááľáá. ááá ᣠá áŁá á áľá°áłá˝ áŤááá áááá ááá á°áááˇá-á ááłááľ áá ááłáŞáŤáá˝ á¨áŤáá°áŤá¸á áłááá á¨áá¨á°áá áá¤áľ áá á¨á áá á áľáŤáťá ááŤáá áá˝ááᢠá áá ááááŤáľ, á á ááą á áááłá ááľáĽ áŤáá áŤáá°á á áá ááľáĽ á DHCPDISCOVER ááá˝ áááľá áľ áá á ááá á¨áá áĽá ááłáŞáŤá á¨á°áłáłá° á áľáŤáť á°áá á. á áĽáŤááłááą áŤáá°áŽá˝ áá áĽáá°áá áŤá áĽáŤááá˝á á tap0 ááľáĽ ááŁáŤáľ áĽááłááĽá á°ááááĽáŠ ᣠáá áĽáá° á°ááá ᣠiptables á¨áľááľáŠ á áŤá á¨áá á¨ááłáŞáŤ áá áá°áŤ á áá˝áá áĽá ebtables áĽáá áááłá áááŁáľ á ááŁá¸áᢠáá¸á¸á´áŁ á á˝á áá ááľáĽ á ááá á¨á áĽá ááĽáŤááłááą ááłáŞáŤ ááľáášá áĽáá°áá ááááŁáľ áá á¨áĽáᢠáá áá á ááľá¨á áĽá áĽááá á ááľááŽá˝ á áĽáŤááłááą áŤáá°á /etc/rc.local áá á áá¨á á˝áአá°ááľáˇááĄ-
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
áá áá á ááŚáľáľ áááłáľ áŤá á áááˇáá˘
ááá 2: WireGuard á ááľá°ááá áá
á á áἠáá, á áááá¨áĄ áĽá¨á¨áᨠáľá WireGuard áĽá¨á°ááᨠáá, á¨á ááááŠá áááááľ, á¨áá°á á¨áááá ááĽááľ, áá á°á ááá á¨á°ááá᪠á°á áááľ áá á ááľáá . áľááą á°á¨á᪠áá¨á áááá áĽáá° áľááľá á áŁáááľá áá á TCP ááŽáśáŽá áá áĽáá°ááá°áŤ ááá˝ á áľáááłáᣠáá á á ááá ááĽá ᨠOpenVPN áá á ááŤáŽá˝ áĽáá°áá áĽááłáľáĽ á áľááááᢠáľááá ᨠWireGuard áá áá°ááá á á áááŠá˘
á¨áĽááľ áááľ á ááľáŁ ááá á á ááľ ááááľ ááá á áá á¨á áᲠáá á á°ááá á ááĽáśá˝ á°á°áŤááˇáᣠWireGuard á áá¨á¨áť á¨áľáŞáľ 5.6 ááᎠá ááááľ á¨ááá ááľáĽ ááŤá°áłáᢠá¨áá ááŁáĽáá˝áŁ áĽáá° áááááᣠWireGuardá á ááľá°ááᢠáááŤáá á¨áľáŽáá OpenVPN á¨áá°áŤá áľá ááááśá˝ ááá ááľáĽ áĽáá°áá ááŁáᢠá áá
áá áŽáĽáŠáá˘
á áľááᣠá áá¨á°áá áĽá áľ áá°á¨áľ áŞáá¤áá á áŞáá¤á á áá áá á°á°ááá ááľá áŤá á áá°áá ááłáá á°ááááá˘
ááĽááĽá XNUMX VPNáĄ
VPS áá á áááá á¨ááľáĽ á áľáŤáť áá 192.168.30.1
á¤á áá á°áá á áŞáá¤áľ á¨ááľáĽ á áľáŤáť áá 192.168.30.2
MK2 áá á°áá á áŞáá¤áľ á¨ááľáĽ á áľáŤáť áá 192.168.30.3
MK3 áá á°áá á áŞáá¤áľ á¨ááľáĽ á áľáŤáť áá 192.168.30.4
ááĽááĽá XNUMX VPNáĄ
á¤á áá á áááá á ááŤá á áľáŤáť 192.168.30.2 áĽá á ááľáĽ 192.168.31.1
MK2 áá á°áá á á¤á á á áľáŤáťá 192.168.30.2 áĽá á¨ááľáĽ á áá 192.168.31.2 á áá
MK3 áá á°áá á á¤á á á áľáŤáťá 192.168.30.2 áĽá á¨ááľáĽ á áá 192.168.31.3 á áá
* á¤á - á á áááľáááľ 1 ááľáĽ áŤáá°á-á áááá ᣠMK2 - á á áááľáááľ 2 ááľáĽ áŤáá°á; MK3 á á áááłá ááľáĽ áŤáá°á 3
* á¨ááŁáŞáŤ áá
áŽá˝ á á áááš áá¨á¨áť áá á á áĽáá ááľáĽ áłáľáááá˘
áĽá áľááá ᣠá á ááłá¨ áá¨áĄ á áááá˝ ááŤá¨á ááá 192.168.31.0/24 ááṠᣠᨠGRE ááťáá ááááá ááá á áá ááᢠá¨á፠á áᾠᣠá¨áŤáá°áŽá˝á ááłá¨áť ááááŁáľ ᣠáá°áĽ 22 áá° VPS áááľá°ááá á¨á¤áľá¤áľá¤á˝ ááťáá˝á áááááľ á áá áá ᣠáľáááá ᣠáááłá ᣠá¨á áááľáááľ 10022 áŤáá°á á VPS áá°áĽ 2 áá áááá ᣠáĽá á áŤáá°á á¨á áááľá 11122 á VPS áŤáá°á áá°áĽ 3 ááááá˘
ááťá á°áá áŻáᣠá áá°áááá áá°áĽ á áŠá á¨á¤áľá¤áľá¤á˝ áá áááááľ áá˝ááá˘
ssh root@ĐĐĐ_VPS -p 10022
á ááá á OpenVPNá áŤá°ááááĄ
/etc/init.d/openvpn stop
á áá á¨á áááľáááľ 2 á áŤáá°á áá ᨠGRE ááťá áĽáááá áĄ-
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set grelan0 up
áĽá á¨á°áá á¨áá á áááá˝ áá° áľááľáŠ áŤáá
brctl addif br-lan grelan0
á á áááአáŤáá°á áá á°ááłáłá á á°áŤáá áĽáá¨ááá-
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set grelan0 up
áĽáᣠáĽáá˛ááᣠá¨á°áá á¨áá á áááá˝ áá° áľááľáŠ áŤáááĄ-
brctl addif br-lan grelan0
á¨áá áá ááᎠááááľ á á°áłáŤ áááł áá° á á˛áą á ááłá¨ áá¨áĽ áááľ ááááŤá áĽá áĽá á áĽááŤáł áĄá ááá áŁáľ áĽááłáá. á¨ááŤá á á˝áŚá áááá áŤá áá áŤáá á ááłá¨áá¨áĽ áĽáá´áľ áĽáá°áá°áŤ ááá¨áľ á¤áľá¤áľá¤á˝ á á áááłá 2 ááľáĽ áŤááľ áŽáááá°áŽá˝ ááľáĽ áá° á ááą ááááŁáľ áĽáááŤáá, ááá áá ᨠssh á°áá á á¨ááá áá áĽááľááá áłáá ááá áááá áá. á¨áá áŽáááŠá°á áá á á´áááľ áá°áĽ 22 ááááááľ áĽáááŤáá áĽá áááááą áĽá¨á°áá°á¨á° ááááᣠá¨á¤áľá¤áľá¤á˝ á áááá ááá˝ áĽá¨á°á áááá áá¨áłáľ á¨ááľá˝áá áľá ááľáá ááá¨áľ áĽáááŤááᣠáá á áá ááááŤáľ áĽááľáᣠá áŤáááĽáááá˘
$ telnet 192.168.10.110 22
SSH-2.0-OpenSSH_8.1
á áŞá¤áᲠá áŠá ááááááľ áĽá¨áá¨áአáá áĽá áĽáá áľááŞá á á¨áᢠááłáŠ á áŠá áŽáááŠá°á ááľáĽ áĽááłá áĽáŤá´á á áłáááá, ááááŤáąá á¨ááľáĽ á áľáŤáťáá á áá áá á¨áá á áááłá áá° áŤáá°á á ááá áááááľ áĽá˝ááá. ááá ááᣠá áŤáá°á á áŠá áá°áá áŽáááá°á á¤áľá¤áľá¤á˝ ááááŁáľ áá°áአáĽá áááááą áĽáá°á°áłáŤ áĽá á¨áááľ áŽáááŠá°áŠ á áĽáŠ áááł áĽáá°áá°áŤ áłáá á áŁá á°áá¨áአááá áá á¨áŽáááá°áŹá áá áááááľ á ááťááá˘
ᨠgrelan0 ááŁáŞáŤáá á¨áľááľáŠ ááľáĽ á ááĽáź á á áááľáááľ 2 ááľáĽ áŁáá áŤáá°á áá OpenVPN á áĽáááŤáá áĽá á ááłá¨ áá¨áĄ áĽáá°áá á áľááá áĽá¨á°áŤ áááá áĽá áááááśá˝ áĽá¨á á á áá°ááᢠá áááá áá á°áá˝ áľá á°ááłáłá á˝ááŽá˝ á¨ááŤáá¨ááááŁá¸á ááľá¨áŽá˝ á ááĽáááá, áĽááą MTU á áĽáá˛áŤáłáľá ááá¨áŤá. áĽááłá°á¨áá áĽáá á áá°ááá¨áᢠááá ááᣠMTU áááŹáłá ááłáŞáŤáá˝ á á áá á áŤáá 7000 áĽá´áľ áĽáľáŞááá áľá¨áľáŁ áá ᨠTCP áááááśá˝ á°ááá áá ááá áááá áľáááśá˝ á°áľá°ááááᢠá á¨áá°á MTU áááŹáłá ááááŤáľ á¨áááá፠áĽá ááá°á á°á¨ááá˝ MTUs á WireGuard áááááśá˝ áá° 8000 áĽá 7500 á°ááá ááá˘
á¨á áááľáááľ 3 áŤáá°á áá á°ááłáłá áááá á á°á¨ááᣠááŠááą grelan1 á¨ááŁá ááá°á á¨ááŹáłá á áááá˝ áá° á áááá áŤáá°á áá¨áአáĽáť ááᣠáĽáąá á°áá á br-lan áľááľá áá á°á¨ááŻáá˘
ááá ááá áĽá¨á°áŤ ááᢠá áá á¨ááŹáłá áľáĽá°áŁá á áŤáľ-á°á ááŤá áá˝ááᢠááá :
áĽááá á ááľááŽá˝ á /etc/rc.local á á áááłá 2 ááľáĽ áŁáá áŤáá°á áá á áľááá áááĄ
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
á á áááłá 3 ááľáĽ áŁáá áŤáá°á áá áá áá áá° /etc/rc.local áłáááá˘
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
áĽá á á áááአáŤáá°á áá:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
ip link add grelan1 type gretap remote 192.168.31.3 local 192.168.31.1
ip link set dev grelan1 mtu 7000
ip link set grelan1 up
brctl addif br-lan grelan1
á¨á°áá á áŤáá°áŽá˝á áĽáá°áá áŤáľáááአá áá, á áá ááááŤáľ á¨á áááአáá áĽááłáá°ááá á°ááááĽáŠ. á¨á¤áľá¤áľá¤á˝ áá á áááááľ (áĽáá° áĽáľá ááᣠááá ââsshtunnel á áá áŹá áá á)ᣠWireGuard á áá ááááŤáľ ááá¨á¨áť ááĽáĽ ááááľ áĽáá°áááĽá áłááᣠáľá á°áľ áĽáŤáᢠáľááá , á 192.168.30.2, á¨ááááąá á°áá á¨áĽ á pppoe-wan á áááá˝ áááľá á á˘áá°áááľ á áŠá, ááá áĽááłá áá° áĽáą á¨áááľá°á ááááľ á wg0 á áááá˝ áááŤáľ áá á¨á áľ. áá á ááááľ á¨á°á¨á á áá áááááą áá°áá á¨á áľ á°áááˇáᢠWireGuard áĽááá á ááááśá˝ áĽááłáááĽá áĽáá´áľ ááľáá°áľ áĽáá°áá˝á áááŞáŤáá˝á á¨áľá ááááľ á ááťááŠáᢠá¨áá á á áá áá á¨OpenWRT ááá ᨠWireGuard áĽáŤáą áŁá ᪠áááá áĽááłá á áááŁáá áá áᢠáá á á˝áá áá¨á á áá áááłáľ áłáŤáľááááᣠá ááá áá° áááąá áŤáá°áŽá˝ á á°ááľ ááŁáŞ á á°áá áľááŞááľ ááľáĽ á¨ááŹá ááᣠáá á ááááľ á¨á°á¨á ááľáááĄ-
route del 192.168.30.2
áá ááá
á ááłááľ áá á¨áááśá ááá á¨áľáá áá° á á˛áľ á ááłá¨áá¨áĽ áááááľ áľáááŤáľáááá OpenVPNá áá á áá ááľá ááľá¨á á ááťááŠá ᣠáĽá á áĽááą áá ááŹáłá ááŁáŞáŤá áááá á á á á ááá á¨áááťá áá ᣠáá áá á˘ááá ᣠá ááἠááľá°ááá ááľáĽ áĽá á á áááťáá á á áááłááá˝ ááŤá¨á áŤáá ááĽááľ áĽá áááłá, VNC á áá áá á áľá¸á᪠á áá°áá. ááá á áľááš áááˇáᣠáá á¨á áá á¨á°á¨áá áááĄ-
OpenVPN á˛á áááĄ-
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=133 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=125 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19006ms
rtt min/avg/max/mdev = 124.722/126.152/136.907/3.065 ms
WireGuard á˛á áááĄ-
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=124 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=124 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19003ms
rtt min/avg/max/mdev = 123.954/124.423/126.708/0.675 ms
á á áĽááá á¨áááłá á á¨áá°á ááá áá° áŞáá¤áľ á˛áá áá á á áááľ 61.5ms ááá˘
ááá áĽáá ááĽááą á á¨áá°á áááł á¨ááŻá. áľááá , áŤáá°á-á°áá¨á áŁáá á áááłá ááľáĽ, 30 áá áŁááľ á¨á áááá¨áĽ áááááľ ááĽááľ á áá, áĽá á ááá˝ á áááłááá˝ ááľáĽ, 5 áá áŁááľ. á á°ááłáłá ááᣠOpenVPNá áĽá¨á°á ááአáłáᣠá iperf áá á¨áľ á¨3,8 áá áŁááľ á áá á áá á ááłá¨ áá¨áŚá˝ ááŤá¨á á¨ááἠááľá°ááá ááĽááľ ááłáŤáľ á ááťááŠáᣠWireGuard áá áĽáľá¨ 5 áá áŁááľ á á°á¨ááľ áľá¨áľ âááá á áľáááá˘
ᨠWireGuard áá
á á VPS áá[Interface]
Address = 192.168.30.1/24
ListenPort = 51820
PrivateKey = <ĐĐĐРЍТЍĐ_ĐĐЎЧ_ĐĐĐŻ_VPS>
[Peer]
PublicKey = <ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_1_ĐĐĄ>
AllowedIPs = 192.168.30.2/32
[Peer]
PublicKey = <ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_2_ĐĐ2>
AllowedIPs = 192.168.30.3/32
[Peer]
PublicKey = <ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_2_ĐĐ3>
AllowedIPs = 192.168.30.4/32
á MS áá WireGuard áá á (áá° /etc/config/network á°á¨ááŻá)
#VPN поŃвОгО ŃŃĐžĐ˛Đ˝Ń - кНионŃ
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.2/24'
option private_key 'ĐĐĐРЍТЍĐ_ĐĐЎЧ_VPN_1_ĐĐĄ'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_1_VPS'
option endpoint_port '51820'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ĐĐĐ ĐĐĄ_VPS'
#VPN вŃĐžŃОгО ŃŃĐžĐ˛Đ˝Ń - ŃĐľŃвоŃ
config interface 'wg1'
option proto 'wireguard'
option private_key 'ĐĐĐРЍТЍĐ_ĐĐЎЧ_VPN_2_ĐĐĄ'
option listen_port '51821'
list addresses '192.168.31.1/24'
option auto '1'
option mtu '7500'
config wireguard_wg1
option public_key 'ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_2_ĐĐ2'
list allowed_ips '192.168.31.2'
config wireguard_wg1ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
option public_key 'ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_2_ĐĐ3'
list allowed_ips '192.168.31.3'
á MK2 áá ᨠWireGuard áá á (áá° /etc/config/network á°á¨ááŻá)
#VPN поŃвОгО ŃŃĐžĐ˛Đ˝Ń - кНионŃ
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.3/24'
option private_key 'ĐĐĐРЍТЍĐ_ĐĐЎЧ_VPN_1_ĐĐ2'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ĐĐĐ ĐĐĄ_VPS'
#VPN вŃĐžŃОгО ŃŃĐžĐ˛Đ˝Ń - кНионŃ
config interface 'wg1'
option proto 'wireguard'
option private_key 'ĐĐĐРЍТЍĐ_ĐĐЎЧ_VPN_2_ĐĐ2'
list addresses '192.168.31.2/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_2_ĐĐĄ'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
á MK3 áá ᨠWireGuard áá á (áá° /etc/config/network á°á¨ááŻá)
#VPN поŃвОгО ŃŃĐžĐ˛Đ˝Ń - кНионŃ
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.4/24'
option private_key 'ĐĐĐРЍТЍĐ_ĐĐЎЧ_VPN_1_ĐĐ3'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ĐĐĐ ĐĐĄ_VPS'
#VPN вŃĐžŃОгО ŃŃĐžĐ˛Đ˝Ń - кНионŃ
config interface 'wg1'
option proto 'wireguard'
option private_key 'ĐĐĐРЍТЍĐ_ĐĐЎЧ_VPN_2_ĐĐ3'
list addresses '192.168.31.3/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ĐТĐРЍТЍĐ_ĐĐЎЧ_VPN_2_ĐĐĄ'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
áááá°á á°á¨á áŞáá¤á á á°ááášáľ áá áŽá˝ ááľáĽ áá°áĽ 51821 á WireGuard á°áá áá˝ áĽáááťáá ᢠá ááľá-ááłáĽ ᣠáá á áľááá á áá°áá ᣠááááŤáąá á°áá áá á¨ááááá áá áአáŤááá áá°áĽ áááááľ ááá°ááłá ᣠáá áááá áᢠáááááśá˝ áááľá¨á áá áŤá°á¨áŠáľ ᢠáá°áĽ 0 á¨ááᥠᨠUDP áááááśá˝ á áľá°áá á ááá áŤáá°áŽá˝ á¨wg51821 á áááá˝ áá áá¨áá¨á áá˝ááá˘
á˝áá áá ááľ á°á á áá áĽáá°ááá á°áľá á á°áááá.
PS áĽáá˛ááᣠá á˛áľ ááłáŞáŤ á ááľááአáá á ááłáá áľ áá á WirePusher á áááŹá˝á ááľáĽ á¨PUSH ááłáá፠áá° áľáᏠá¨áááááá áľááŞáá´á áááŤáľ áĽáááááᢠáá° áľááŞááą á¨áááľáľ á ááá áĽáááĄ-
á ááá: á¨VPN á áááá áĽá á¨á°áá áá˝ áá á
á¨áŞáá¤á á áááá áááľ
client-to-client
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/vpn-server.crt
dh /etc/openvpn/server/dh.pem
key /etc/openvpn/server/vpn-server.key
dev tap
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
keepalive 10 60
proto tcp4
server-bridge 192.168.10.1 255.255.255.0 192.168.10.80 192.168.10.254
status /var/log/openvpn-status.log
verb 3
comp-lzo
á¨VPN á°áá áá ááááą
client
tls-client
dev tap
proto tcp
remote VPS_IP 1194 # Change to your router's External IP
resolv-retry infinite
nobind
ca client/ca.crt
cert client/client.crt
key client/client.key
dh client/dh.pem
comp-lzo
persist-tun
persist-key
verb 3
á¨ááľáá áá¨ááśá˝á áááá¨áľ ááá-rsa á°á áááŠá.
ááá: hab.com